Contact
QR code for the current URL

Story Box-ID: 16214

Kaspersky Labs GmbH Despag-Straße 3 85055 Ingolstadt, Germany http://www.kaspersky.de
Company logo of Kaspersky Labs GmbH
Kaspersky Labs GmbH

Der Computer – Underground stürzt sich auf die Windows Quellcodes

Neue Sicherheitslücke entdeckt: Das Format BMP ist nicht mehr sicher

(PresseBox) (Moskau, )
Kaspersky Labs, ein international führender Experte im Bereich IT-Sicherheit zum Schutz vor Viren, Hacker-Attacken und Spam warnt vor einer neuen Sicherheitslücke im Browser Internet Explorer (Version 5.0, 5.5 und 6.0) und im Outlook Express 5.0, die auf einem anfälligen Computer Übeltätern die Möglichkeit eröffnet, Malware zu starten, indem sie Dateien im BMP Format benutzen.

Die Sicherheitslücke wurde von einer bekannten Person unter dem Pseudonym „GTA“ entdeckt und auf einer Reihe von spezialisierten WebSites veröffentlicht. In den Kommentaren zur einem Attacken-Szenario über die Sicherheitslücke bekennt der Autor, die Daten aufgrund der publizierten Quellcodes erhalten zu haben.

„Diese Ankündigung bestätigt unsere pessimistischen Erwartungen, nach denen der Computer – Underground sich an die Quellcodes machen wird um neue Attacken zu planen. Die Geschwindigkeit, mit der diese neue „Entdeckung“ gemacht wurde, gibt über die Zukunft des Internet weiter zu denken, das nun tägliche Überraschungen erleben wird“, so Eugen Kaspersky, Leiter der Anti-Viren-Forschung bei Kaspersky Labs.

Das Beunruhigende daran ist, dass es zur Zeit kein Update für den Internet Explorer oder Outlook Express gibt, der vor einer solchen Attacke schützen könnte. Ein gewisses Gefühl der Ruhe können nur Anwender von Windows XP mit installiertem Service Pack 1 haben: Tests haben gezeigt, das diese Konfiguration des Betriebssystems immun ist.

Die Sicherheitslücke stellt jedoch eine Gefahr für Internet-Surfer dar. Sie verweist auf die Möglichkeit, BMP-Dateien zu erstellen, die beim Öffnen auf den Computer Schadens-Programme laden können. Die Infizierung kann dabei beim Lesen einer Nachricht im Outlook Express sowie bei Ansicht einer WebSeite im Internet geschehen. „Zur Zeit haben wir keine Malware entdeckt, die Computer auf diese exotische Art und Weise attackiert hat. Dieses Szenario ist jedoch mehr als wahrscheinlich“ – kommentiert Eugene Kaspersky weiter.

Zum Schutz vor der Malware, die die erwähnte Sicherheitslücke benutzt, hat Kaspersky Labs ein spezielles Update der Anti-Viren Dateien erarbeitet. Es analysiert den Inhalt von BMP-Dateien und entdeckt potenziell gefährliche Objekte bei versuchter Penetration auf den Computer über das Internt oder per eMail.

Kaspersky Labs GmbH

Kaspersky Lab reagiert im weltweiten Vergleich von Antivirus-Herstellern meist am schnellsten auf IT-Sicherheitsbedrohungen wie Viren, Spyware, Crimeware, Hacker, Phishing-Attacken und Spam. Die Produkte des global agierenden Unternehmens mit Hauptsitz in Moskau haben sich sowohl bei Endkunden als auch bei KMUs, Großunternehmen und im mobilen Umfeld durch ihre erstklassigen Erkennungsraten und minimalen Reaktionszeiten einen Namen gemacht. Neben den Stand-Alone-Lösungen des Security-Experten ist Kaspersky-Technologie Bestandteil vieler Produkte und Dienstleistungen führender IT-Sicherheitsunternehmen. Mit den Kaspersky Hosted Security Services bietet das Unternehmen darüber hinaus Dienstleistungen im Bereich Malware- und Spam-Schutz sowie Content-Kontrolle für Unternehmen jeder Größe an.

Weitere Details zu OEM-Partnern und zum Unternehmen sind unter www.kaspersky.de zu finden. Aktuelles zu Viren, Spyware und Spam sowie Informationen zu anderen IT-Sicherheitsproblemen und Trends sind unter www.viruslist.de abrufbar.

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.